2016.07.30(土)

「Adobe Flash Player」のセキュリティアップデートを公開(アドビ)

脆弱性と脅威 セキュリティホール・脆弱性

米Adobe Systems(アドビ)は3月10日(米国時間)、「Adobe Flash Player」のセキュリティアップデート(APSB16-08)を公開した。本アップデートに対応する製品は、Windows版およびMacintosh版の「Adobe Flash Player 20.0.0.306およびそれ以前」「同18.0.0.329およびそれ以前」、Linux版の「Adobe Flash Player 11.2.202.569およびそれ以前」、Windows版、Macintosh版、Android版、iOS版の「Air 20.0.0.260およびそれ以前」などとなっている。

このアップデートでは、CVEベースで23件の脆弱性に対応した。これらの脆弱性が悪用されると、システムをクラッシュされたり乗っ取られるなどの影響を受ける可能性がある。なお、アドビでは本アップデートの優先度を3段階で最も高い「1」としてアナウンスしている(Linux版およびAirは「3」)。またアドビでは、「CVE-2016-1010」を悪用するエクスプロイトが限定的な標的型攻撃に使用されているという報告を受けたとしている。
《吉澤 亨史》

編集部おすすめの記事

特集

脆弱性と脅威 アクセスランキング

  1. 「Apache Struts 1」利用に早急な切り替えを呼びかけ--JVN登録状況(IPA)

    「Apache Struts 1」利用に早急な切り替えを呼びかけ--JVN登録状況(IPA)

  2. Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

    Vプリカを騙るメールに注意喚起、本文に再び“流失”の表記(フィッシング対策協議会)

  3. 政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

    政府が「ポケモンGO」に関する注意喚起を発表、9つの注意点を記載(NISC)

  4. Ruby on Rails において Render メソッドの実装不備により遠隔から任意のコードが実行されてしまう脆弱性(Scan Tech Report)

  5. テレビ会議システム「LifeSize Room」に複数の脆弱性(JVN)

  6. Ubuntu のクラッシュレポート機能 (Apport) により権限昇格されてしまう脆弱性(Scan Tech Report)

  7. TFTPサーバやMS SQLサーバに対するアクセスが増加(警察庁)

  8. トロイの木馬型マルウェアが仕込まれたAndroid版「Pokemon GO」に注意喚起(McAfee)

  9. NAS用OS「QNAP QTS」におけるクロスサイトスクリプティングの脆弱性(ラック)

  10. GNU Wget においてファイル名検証不備により任意のファイルがダウンロードさせられてしまう脆弱性

アクセスランキングをもっと見る

★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★
★~(=^・ω・^)ノ☆★ Scanもアップグレードしませんか?7月末まで Scan PREMIUM が最大 5,000 円割引となるキャンペーンを実施中 ★★

登録すれば、記事一覧、人気記事ランキング、BASIC 会員限定記事はもちろんのこと、掲載された全ての限定コンテンツに、フルアクセスが可能となります。

×